{"id":1520,"date":"2025-05-10T21:07:16","date_gmt":"2025-05-10T19:07:16","guid":{"rendered":"https:\/\/bitacoraenlared.es\/navegantes\/?p=1520"},"modified":"2025-05-09T21:12:07","modified_gmt":"2025-05-09T19:12:07","slug":"esta-es-la-peor-contrasena-del-mundo-y-la-utilizas-como-construir-una-clave-facil-de-recordar-y-segura","status":"publish","type":"post","link":"https:\/\/bitacoraenlared.es\/navegantes\/esta-es-la-peor-contrasena-del-mundo-y-la-utilizas-como-construir-una-clave-facil-de-recordar-y-segura\/","title":{"rendered":"Esta es la peor contrase\u00f1a del mundo (y la utilizas): c\u00f3mo construir una clave f\u00e1cil de recordar y segura"},"content":{"rendered":"<p>\u00bfQui\u00e9n no ha utilizado\u00a0<strong>contrase\u00f1as<\/strong>\u00a0como 123456, 12345678, 123456789 y 12345? Todas se pueden\u00a0<strong>piratear<\/strong>\u00a0en menos de un minuto. Otro error que cometemos es tener la misma clave de acceso para todas nuestras cuentas. Las\u00a0<strong>estafas son cada vez m\u00e1s sofisticadas<\/strong>\u00a0y no nos damos cuentas y por segundo a\u00f1o consecutivo las contrase\u00f1as fueron la principal causa de ataque en el 41% de los casos. Sigue estos pasos para no convertirte en la siguiente v\u00edctima.<\/p>\n<p>No somos conscientes de lo importante que es una\u00a0<strong>contrase\u00f1a<\/strong>. Es la primera l\u00ednea de defensa en la\u00a0<strong>seguridad digital,<\/strong>\u00a0pero muchas veces no le otorgamos la importancia cr\u00edtica que merece. Entre los\u00a0<strong>errores m\u00e1s comunes<\/strong>\u00a0que reflejan la falta de conciencia podemos ver el uso de\u00a0<strong>contrase\u00f1as d\u00e9biles o previsibles<\/strong>, como nombres propios,\u00a0<strong>fechas de nacimiento<\/strong>, formato con palabras comunes. Adem\u00e1s, las guardamos de forma incorrecta. \u00bfQui\u00e9n no ha apuntado una contrase\u00f1a en una nota f\u00edsica o en un correo o en un mensaje?<\/p>\n<p>Lo primero que tenemos que saber es que no existe la\u00a0<strong>contrase\u00f1a definitivamente segura<\/strong>. As\u00ed lo desvela a Business Insider Espa\u00f1a el experto Juli\u00e1n David Delgado, Head of Offensive Security &amp; MDR en Factum. \u00abEs m\u00e1s, incluso una contrase\u00f1a extremadamente compleja y larga, como una compuesta por 50 caracteres aleatorios, por ejemplo, no es invulnerable. Su seguridad depende de varios factores externos\u00bb.<\/p>\n<h2>C\u00f3mo construir una contrase\u00f1a segura&#8230; que no olvides<\/h2>\n<p>\u00bfY como sabemos que tenemos una contrase\u00f1a segura? \u00abLa mejor recomendaci\u00f3n para construir una\u00a0<strong>contrase\u00f1a segura<\/strong>\u00a0es no recordar cu\u00e1les son tus contrase\u00f1as\u00bb, concreta Delgado. PAra ello recomienda el uso de un gestor de credenciales, aunque tambi\u00e9n est\u00e1 la posibilidad de crearla desde cero. As\u00ed lo explica: \u00abUn buen truco es crear una frase larga y personalizada, por ejemplo, \u201cEn2025MisHijosJueganAlF\u00fatbol!\u201d. Se trata de una\u00a0<strong>contrase\u00f1a larga<\/strong>, que combina may\u00fasculas, min\u00fasculas, n\u00fameros y s\u00edmbolos y, al estar basada en algo personal, pero no obvio, es f\u00e1cil de recordar, pero dif\u00edcil de adivinar. Hay que evitar el uso de fechas exactas o nombres que cualquiera pueda deducir\u00bb.<\/p>\n<h2>La peor contrase\u00f1a<\/h2>\n<p>No olvidemos que una de las contrase\u00f1as que m\u00e1s utilizamos es una secuencia de n\u00fameros que empieza en el 1. Pero no es la \u00fanica peor. \u00abSon muchas las\u00a0<strong>contrase\u00f1as consideradas d\u00e9biles<\/strong>, pero las m\u00e1s empleadas son \u00abpassword\u00bb, \u00abadmin\u00bb, \u00abqwerty\u00bb, o \u00ab12345678\u00bb. A\u00f1o tras a\u00f1o aparecen en las listas de contrase\u00f1as m\u00e1s filtradas. Sorprende lo poco que evolucionan\u00bb.<\/p>\n<p>Explica Delgado las contrase\u00f1as que somos capaces de llegar a poner pensando que son seguras. \u00abEn ejercicios de red team y auditor\u00edas de pentesting, hemos visto muchas casu\u00edsticas, cuentas administradoras con contrase\u00f1as como \u201cAvengers123\u201d, \u201cpaleto2024\u201d, el nombre del usuario m\u00e1s el a\u00f1o, el nombre de la empresa m\u00e1s un car\u00e1cter especial, etc. Lo m\u00e1s preocupante es verlas repetidas en m\u00faltiples accesos\u00bb, explica.<\/p>\n<h2>El error de los datos personales<\/h2>\n<p>A la hora de\u00a0<strong>poner una contrase\u00f1a<\/strong>\u00a0somos muy dados a utilizar datos personales para empezar a construirla. Y es un gran error. \u00abEl uso de fechas de cumplea\u00f1os, nombres, matr\u00edculas o ciudades son predecibles y f\u00e1ciles de obtener con t\u00e9cnicas de ingenier\u00eda social e incluso diccionarios personalizados. Los atacantes lo saben y lo aprovechan en sus ataques\u00bb, advierte el experto.<\/p>\n<p>Pero si hay un error por excelencia en el mundo de las contrase\u00f1as es utilizar la misma para todo. \u00abSi una sola contrase\u00f1a cae en manos de un atacante, puede usarse en efecto domin\u00f3 para acceder a distintas cuentas e identidades digitales de la v\u00edctima, como sistemas corporativos, VPN, correos, redes sociales, etc. Es uno de los errores m\u00e1s graves y comunes\u00bb.<\/p>\n<h2>Contrase\u00f1as en la empresa<\/h2>\n<p>En cuanto a las\u00a0<strong>empresas<\/strong>, hay un progreso notable, especialmente en sectores regulados como la banca o las telecomunicaciones. \u00abSin embargo, en la\u00a0<strong>pyme espa\u00f1ola<\/strong>\u00a0a\u00fan se ven pr\u00e1cticas peligrosas, como el uso de contrase\u00f1as simples, compartidas, o sin renovaci\u00f3n peri\u00f3dica, y solo una parte de las organizaciones ha alineado la ciberseguridad con sus objetivos estrat\u00e9gicos\u00bb, puntualiza Delgado.<\/p>\n<p>Aunque el uso de gestores de contrase\u00f1as y autenticaci\u00f3n multifactor est\u00e1 creciendo, su adopci\u00f3n a\u00fan no es generalizada, especialmente en las peque\u00f1as y medianas empresas. Esto, sumado al aumento de ciberataques en Espa\u00f1a, \u00abdeja claro que la concienciaci\u00f3n y la gobernanza en ciberseguridad todav\u00eda deben mejorar\u00bb.<\/p>\n<p>\u00bfY c\u00f3mo mejoramos? El experto aconseja evitar los errores m\u00e1s comunes, que son:<\/p>\n<ul>\n<li><strong>Contrase\u00f1as d\u00e9biles y reutilizadas<\/strong>. Uso de combinaciones f\u00e1cilmente predecibles y repetici\u00f3n en m\u00faltiples servicios.<\/li>\n<li><strong>Autenticaci\u00f3n multifactor (MFA) insuficiente\u00a0<\/strong>o mal configurada. A pesar de su efectividad, muchos entornos a\u00fan dependen exclusivamente de contrase\u00f1as para proteger accesos sensibles.<\/li>\n<li><strong>Gesti\u00f3n deficiente del ciclo de vida\u00a0<\/strong>de las contrase\u00f1as. No hay pol\u00edticas de caducidad, rotaci\u00f3n, ni revocaci\u00f3n inmediata de credenciales en casos de cambios de rol o salida de empleados.<\/li>\n<li><strong>Almacenamiento inseguro de contrase\u00f1as<\/strong>. Persisten pr\u00e1cticas como el almacenamiento en texto plano o en archivos accesibles internamente, sin hash ni cifrado robusto.<\/li>\n<li><strong>D\u00e9bil integraci\u00f3n de herramientas de monitorizaci\u00f3n<\/strong>\u00a0y alertas. Falta de correlaci\u00f3n en SIEMs o soluciones de seguridad para detectar anomal\u00edas relacionadas con accesos indebidos o intentos de fuerza bruta.<\/li>\n<li><strong>Baja adopci\u00f3n de tecnolog\u00edas\u00a0<\/strong>y modelos de seguridad basados en el principio de m\u00ednimo privilegio para gestionar identidades, accesos y permisos de forma segura y eficiente. Los accesos privilegiados, que deber\u00edan estar altamente controlados, siguen gestion\u00e1ndose sin segmentaci\u00f3n ni registros adecuados, facilitando movimientos laterales en caso de intrusi\u00f3n.<\/li>\n<\/ul>\n<h2>\u00bfGuardamos la contrase\u00f1a en el ordenador?<\/h2>\n<p>Por \u00faltimo, no es la primera vez que estamos introduciendo nuestra contrase\u00f1a y ha caducado y toca cambiarla. El ordenador nos sugiere recordarla. \u00bfLo hacemos? Juli\u00e1n David Delgado, de Factum, invita aqu\u00ed a reflexionar. \u00abDepende del<strong>\u00a0sistema que las guarde<\/strong>\u00ab. Si el navegador o el sistema operativo guarda las contrase\u00f1as sin cifrado o con poca protecci\u00f3n, no es recomendable. Un malware o un atacante local podr\u00eda extraerlas f\u00e1cilmente.<\/p>\n<p>Pero si se usan gestores integrados con cifrado fuerte, como el\u00a0<strong>Llavero de iCloud<\/strong>\u00a0(Mac),\u00a0<strong>Credential Manager<\/strong>\u00a0(Windows) o\u00a0<strong>navegadores que cifran las contrase\u00f1as<\/strong>\u00a0(Chrome, Edge, Firefox) protegidos por una contrase\u00f1a maestra o biometr\u00eda, \u00abpuede ser aceptable, pero no es el m\u00e9todo m\u00e1s seguro para entornos sensibles\u00bb. Y concluye: \u00abUn gestor de contrase\u00f1as dedicado ofrece mayor seguridad, control y opciones como auditor\u00eda de contrase\u00f1as, compartici\u00f3n segura y generaci\u00f3n avanzada\u00bb.<\/p>\n<p><a class=\"author-block_text__A5F3o\" href=\"https:\/\/www.businessinsider.es\/redaccion\/mamen-borreguero\" rel=\"author\">Mamen Borreguero<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\u00bfQui\u00e9n no ha utilizado\u00a0contrase\u00f1as\u00a0como 123456, 12345678, 123456789 y 12345? Todas se pueden\u00a0piratear\u00a0en menos de un minuto. Otro error que cometemos es tener la misma clave de acceso para todas nuestras cuentas. Las\u00a0estafas son cada vez m\u00e1s sofisticadas\u00a0y no nos damos cuentas y por segundo a\u00f1o consecutivo las contrase\u00f1as fueron la principal causa de ataque en<span class=\"post-excerpt-end\">&hellip;<\/span><\/p>\n<p class=\"more-link\"><a href=\"https:\/\/bitacoraenlared.es\/navegantes\/esta-es-la-peor-contrasena-del-mundo-y-la-utilizas-como-construir-una-clave-facil-de-recordar-y-segura\/\" class=\"themebutton\">Leer m\u00e1s<\/a><\/p>\n","protected":false},"author":1,"featured_media":1521,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_links_to":"","_links_to_target":""},"categories":[1],"tags":[],"class_list":["post-1520","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-internet"],"nelio_content":{"autoShareEndMode":"never","automationSources":{"useCustomSentences":false,"customSentences":[]},"efiAlt":"","efiUrl":"","followers":[1],"highlights":[],"isAutoShareEnabled":true,"networkImageIds":[],"permalinkQueryArgs":[],"series":[],"suggestedReferences":[]},"_links":{"self":[{"href":"https:\/\/bitacoraenlared.es\/navegantes\/wp-json\/wp\/v2\/posts\/1520","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/bitacoraenlared.es\/navegantes\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/bitacoraenlared.es\/navegantes\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/bitacoraenlared.es\/navegantes\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/bitacoraenlared.es\/navegantes\/wp-json\/wp\/v2\/comments?post=1520"}],"version-history":[{"count":1,"href":"https:\/\/bitacoraenlared.es\/navegantes\/wp-json\/wp\/v2\/posts\/1520\/revisions"}],"predecessor-version":[{"id":1522,"href":"https:\/\/bitacoraenlared.es\/navegantes\/wp-json\/wp\/v2\/posts\/1520\/revisions\/1522"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/bitacoraenlared.es\/navegantes\/wp-json\/wp\/v2\/media\/1521"}],"wp:attachment":[{"href":"https:\/\/bitacoraenlared.es\/navegantes\/wp-json\/wp\/v2\/media?parent=1520"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/bitacoraenlared.es\/navegantes\/wp-json\/wp\/v2\/categories?post=1520"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/bitacoraenlared.es\/navegantes\/wp-json\/wp\/v2\/tags?post=1520"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}